Ubiquiti выпустила обновления безопасности для нескольких своих приложений UniFi, в том числе Connect, Talk, Access, Protect и OS, устранение шести критических уязвимостей с рейтингом CVSS до 10.0. Для пользователей это сигнал: необходимо незамедлительно обновить программное обеспечение для защиты своих сетевых устройств.
Общее состояние безопасности UniFi
Критические уязвимости включают:
- CVE-2026-50746 (CVSS 10.0) — недоступность контроля доступа в UniFi Connect, позволяющая злоумышленнику выполнить команду на хосте;
- CVE-2026-50747 (CVSS 9.9) — уязвимость SQL-инъекции в UniFi Talk, повышающая привилегии на устройстве;
- CVE-2026-50748 (CVSS 9.9) — недостаточная валидация данных в UniFi Access, используемая для командной инъекции;
- CVE-2026-55115 (CVSS 9.9) — уязвимость SSRF в UniFi Protect, также позволяющая повысить привилегии.
Обновления уже доступны для скачивания, и пользователям следует позаботиться об их установке.
Почему это важно
Хотя нет подтверждений того, что уязвимости были использованы в реальных атаках, предыдущие инциденты с продуктами Ubiquiti подчеркивают необходимость предосторожности. Например, в прошлом месяце CISA подтвердила использование нескольких уязвимостей в реальных атаках. Пользователям и организациям, использующим решения Ubiquiti, важно осознавать риски и действовать, чтобы не стать жертвами кибератак.
Практические рекомендации для пользователей
Для пользователей UniFi настоятельно рекомендуется провести аудит безопасности своего оборудования и обновить все приложения до последних версий. Отсутствие обновлений может привести к серьезным последствиям и утечке данных. Важно также следить за новыми угрозами в области кибербезопасности, чтобы вовремя предотвращать возможные инциденты.
Следующий шаг — активно отслеживать обновления безопасности и репорты местных и международных информационных центров по безопасности. Это поможет оставаться в курсе актуальных угроз и методов защиты.